Ir al contenido

Ejemplo de Firefox

Recuerde cerrar y abrir su navegador para asegurarse de que carga las nuevas variables de entorno.

  • Abra el menú y haga clic en Opciones.

Pantalla de menú de Firefox.

Pantalla de menú de Firefox.
  • Seleccione Privacidad y seguridad y haga clic en Dispositivos de seguridad.

Pantalla de opciones de Firefox.

Pantalla de opciones de Firefox.
  • Haz clic en Cargar y entra:

    1. un nombre para el módulo (por ejemplo Dinamo)
    2. la ruta de la biblioteca PKCS#11 Dinamo
  • A continuación, haga clic en Aceptar y, de nuevo, en Aceptar.

Pantalla de carga.

Pantalla de carga.
  • Haga clic en Ver certificados, seleccione la pestaña Sus certificados. Si hay claves/certificados correctamente instalados en el HSM, aparecerán aquí.

Si quieres importar un nuevo certificado, puedes hacerlo a través del propio Firefox, sólo tienes que hacer clic en Importar, seleccionar el archivo en formato PKCS#12 (.pfx) y hacer clic en Aceptar.

Pantalla de opciones de Firefox.

Pantalla de opciones de Firefox.

Una vez importado, tu certificado puede utilizarse en Firefox.

Certificados en Firefox.

Certificados en Firefox.
  • Si su certificado es un certificado ICP-Brasil válido, puede utilizarlo para acceder, por ejemplo, al Portal de Servicios de la Receita Federal, e-cac. Al abrir Firefox en el sitio web de e-Cac, aparecerá una pantalla donde se selecciona el certificado deseado y haga clic en Aceptar para acceder al sitio protegido.

PKCS#11 Entrar al sitio.

PKCS#11 Entrar al sitio.

Importación de claves/certificados

Hay varias formas de importar un par clave/certificado. Una es a través de la consola remota (hsmcon).

  1. Abrir hsmcon introduciendo el nombre de usuario y la contraseña. hsmcon puede ejecutarse a través del símbolo del sistema (simplemente escribiendo hsmcon y pulsando ENTER) o en el menú de inicio.

    Dinamo - Consola de gestión remota v. 3.2.17.0 2018 (c) Dinamo Networks
    
    HSM 10.61.53.65 e - Motor 4.0.2.0 (DXP) - TCA0000000 - ID maestro
    
    Menú principal
    
    Claves/Objetos Usuarios HSM
    
     1 - Crear...            16 - Crear 31 - Información
     2 - Eliminar 17 - Eliminar 32 - Recuperar registros
     3 - Atributos 18 - Listar 33 - Borrar logs
     4 - Importar...            19 - Atributos 34 - Copia de seguridad
     5 - Exportar...            20 - Relaciones de confianza 35 - Restaurar
     6 - Lista 21 - Política de contraseñas 36 - Supervisar eventos
     7 - Permisos...       22 - Mi contraseña 37 - Supervisar recursos
     8 - Copia de seguridad 38 - Supervisar sesiones
     9 - Restaurar 39 - Actualización del firmware
                                                           40 - Replicación...
                                                           41 - SPB...
                                                           42 - Filtro IP...
                                                           43 - Pruebas...
    
    0 - Salir
    
    Opción:
    
  2. Seleccione la opción - Importar..., Claves asimétricas y luego PKCS#12.

    1. Seleccione el archivo PKCS#12 (.pfx) que contiene la clave/certificado que desea importar;
    2. Introduzca la contraseña del archivo (.pfx);
    3. Seleccione si la clave privada es exportable o no;
    4. Elija el nombre de la clave privada;
    5. Elija el nombre del certificado;
    6. Elija el nombre de la clave pública;

El nombre de un objeto (clave privada, clave pública, certificado, etc.) en HSM puede contener hasta 32 caracteres alfanuméricos o un guión bajo (_).

```
Dinamo - Consola de gestión remota v. 3.2.17.0 2018 (c) Dinamo Networks

HSM 10.61.53.65 e - Motor 4.0.2.0 (DXP) - TCA0000000 - ID maestro

Claves/Objetos - Importación - Claves asimétricas - PKCS#12

Archivo (local) : c:\tmp\lab.pfx
Contraseña de la clave privada : ********
Exportable (y/[n]):y
Nombre de la clave privada : lab
Nombre del certificado X.509 (HSM) : lab_cert
Nombre de la clave pública (ENTER para ninguna) : lab_pub

Archivo cargado correctamente.

Pulse la tecla ENTER para continuar...
```

Listo. Tu llave está instalada y lista para usar.